Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Macの管理者パスワード狙うトロイの木馬出回る - 侵入経路は海賊版ソフト

米McAfeeによれば、2010年12月より「Mac OS」を対象としたトロイの木馬「BlackHole RAT」が出回っているという。

同ウイルスは、「REALbasic」で開発されたバックドア型のトロイの木馬で、IntelのCPUを搭載したMacに感染する。現時点で感染は限定的だが、海賊版ソフトと一緒に配布されている可能性が高いと同社は指摘している。

感染した場合は、リモートからシェルが利用されたり、ウェブページのオープンや、メッセージの表示、シャットダウン、再起動が行える。さらに偽のアラートを表示して管理者アカウントを詐取する機能が盛り込まれていた。

110310ma.jpg
管理者のパスワードを詐取するアラート表示。スペルミスなど不自然な部分がある。

同社はアプリケーションの完成度は低いとしながらも、情報漏洩の原因やマルウェアの感染経路になりうるとして注意を呼びかけている。

(Security NEXT - 2011/03/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正
ブラウザ「Chrome」にアップデート - 脆弱性27件を修正
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「Chrome」にアップデート - 382件の脆弱性に対応
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」が脆弱性を修正 - 前回アップデートから2日
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ